ar
Feedback
Order of Six Angles

Order of Six Angles

الذهاب إلى القناة على Telegram

Х.Р.А.М Сатаны www.orderofsixangles.com Thatskriptkid

إظهار المزيد
4 752
المشتركون
+424 ساعات
+127 أيام
+10630 أيام

جاري تحميل البيانات...

جذب المشتركين
يونيو '26
يونيو '26
+35
في 1 قنوات
مايو '26
+193
في 5 قنوات
Get PRO
أبريل '26
+171
في 3 قنوات
Get PRO
مارس '26
+160
في 6 قنوات
Get PRO
فبراير '26
+89
في 1 قنوات
Get PRO
يناير '26
+116
في 2 قنوات
Get PRO
ديسمبر '25
+52
في 2 قنوات
Get PRO
نوفمبر '25
+122
في 1 قنوات
Get PRO
أكتوبر '25
+73
في 2 قنوات
Get PRO
سبتمبر '25
+50
في 0 قنوات
Get PRO
أغسطس '25
+75
في 0 قنوات
Get PRO
يوليو '25
+127
في 2 قنوات
Get PRO
يونيو '25
+113
في 4 قنوات
Get PRO
مايو '25
+91
في 2 قنوات
Get PRO
أبريل '25
+206
في 6 قنوات
Get PRO
مارس '25
+94
في 2 قنوات
Get PRO
فبراير '25
+62
في 5 قنوات
Get PRO
يناير '25
+77
في 4 قنوات
Get PRO
ديسمبر '24
+91
في 2 قنوات
Get PRO
نوفمبر '24
+264
في 1 قنوات
Get PRO
أكتوبر '24
+251
في 2 قنوات
Get PRO
سبتمبر '24
+196
في 7 قنوات
Get PRO
أغسطس '24
+156
في 5 قنوات
Get PRO
يوليو '24
+136
في 3 قنوات
Get PRO
يونيو '24
+215
في 4 قنوات
Get PRO
مايو '24
+162
في 2 قنوات
Get PRO
أبريل '240
في 0 قنوات
Get PRO
مارس '240
في 2 قنوات
Get PRO
فبراير '240
في 2 قنوات
Get PRO
يناير '240
في 2 قنوات
Get PRO
ديسمبر '230
في 3 قنوات
Get PRO
نوفمبر '230
في 1 قنوات
Get PRO
أكتوبر '230
في 1 قنوات
Get PRO
سبتمبر '230
في 0 قنوات
Get PRO
أغسطس '230
في 0 قنوات
Get PRO
يوليو '230
في 0 قنوات
Get PRO
يونيو '230
في 0 قنوات
Get PRO
مايو '230
في 0 قنوات
Get PRO
أبريل '230
في 0 قنوات
Get PRO
مارس '230
في 0 قنوات
Get PRO
فبراير '230
في 0 قنوات
Get PRO
يناير '23
+51
في 0 قنوات
Get PRO
ديسمبر '22
+30
في 0 قنوات
Get PRO
نوفمبر '22
+19
في 0 قنوات
Get PRO
أكتوبر '22
+17
في 0 قنوات
Get PRO
سبتمبر '22
+30
في 0 قنوات
Get PRO
أغسطس '22
+18
في 0 قنوات
Get PRO
يوليو '22
+29
في 0 قنوات
Get PRO
يونيو '22
+25
في 0 قنوات
Get PRO
مايو '22
+20
في 0 قنوات
Get PRO
أبريل '22
+33
في 0 قنوات
Get PRO
مارس '22
+24
في 0 قنوات
Get PRO
فبراير '22
+29
في 0 قنوات
Get PRO
يناير '22
+96
في 0 قنوات
Get PRO
ديسمبر '21
+61
في 0 قنوات
Get PRO
نوفمبر '21
+119
في 0 قنوات
Get PRO
أكتوبر '21
+58
في 0 قنوات
Get PRO
سبتمبر '21
+114
في 0 قنوات
Get PRO
أغسطس '21
+166
في 0 قنوات
Get PRO
يوليو '21
+236
في 0 قنوات
Get PRO
يونيو '21
+334
في 0 قنوات
Get PRO
مايو '21
+121
في 0 قنوات
Get PRO
أبريل '21
+104
في 0 قنوات
Get PRO
مارس '21
+133
في 0 قنوات
Get PRO
فبراير '21
+46
في 0 قنوات
Get PRO
يناير '21
+161
في 0 قنوات
Get PRO
ديسمبر '20
+1 940
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
10 يونيو+6
09 يونيو+5
08 يونيو+7
07 يونيو+1
06 يونيو+1
05 يونيو+5
04 يونيو+2
03 يونيو+3
02 يونيو+2
01 يونيو+3
منشورات القناة
а за такие вопросы Opus бы забанил мой паспорт пожизненно
а за такие вопросы Opus бы забанил мой паспорт пожизненно

2
Только недавно вышел Grok CLI. Решил его себе поставить. Не придумал ничего лучше как попросить его превратить найденный когд
Только недавно вышел Grok CLI. Решил его себе поставить. Не придумал ничего лучше как попросить его превратить найденный когда-то баг в RCE. Когда я задавал точно такой же вопрос кодексу, то он мне прямо говорил - "я в сторону RCE копать не буду, потому что это уже будет полноценный эксплоит, тебе хватит найденного бага". Grok cli (модель composer-2.5) вообще не ругался и дал ответ. Готового эксплоита он мне не выдал, но то что он уже согласился с такой формулировкой со мной дальше общаться уже хорошо.
470
3
но это можно решить следующим образом. Написать userspace программу, агента, которая будет собирать информацию об интересуещем нас процессе, как минимум адресное пространство, PID, memory map и т.д. И возвращать эту инфу на хост. И уже с этой инфой можно фильтровать весь тот мусор, что мы будем получать в трейсе
498
4
Очень интересный блог https://labs.infoguard.ch/
542
5
1-Click-Fuzz:Systematically Fuzzing the Windows Kernel Driver with Symbolic Execution https://www.youtube.com/watch?v=90ET7F3-T7I
554
6
Интересное наблюдение. У меня закончились все лимиты Codex и подписка на него, примерно час назад, но он продолжает работать.
Интересное наблюдение. У меня закончились все лимиты Codex и подписка на него, примерно час назад, но он продолжает работать. Я давал ему цель долгую (изначально на ночь), но потом исправил на "работай без остановки". Посмотрим как долго он сможет так работать
580
7
Такой ресерч можно также провернуть с помощью установки линукса как ХОСТ на мак мини, но это уже крайние меры для меня =/
602
8
Хороший блог по внутренностям арм и не только https://connormcgarr.github.io/
613
9
Прочитал я вот такой твит. Ну думаю, попробую сделать тоже самое. Автор твита использовал mac mini m2, а у меня есть m4. Вирт
Прочитал я вот такой твит. Ну думаю, попробую сделать тоже самое. Автор твита использовал mac mini m2, а у меня есть m4. Виртуалку windows arm в UTM поставить можно, но оказалось все гораздо сложнее. Виртуалку запустить то можно, но получить трейсинг уровня VMI нельзя. Как это сделал Petr я незнаю, он не рассказал (я запросил у него туториал), поэтому я сделал небольшой ресерч. Можно использовать QEMU TCG plugin. Мы делаем следующее - берем мак (или линукс арм), запускаем Windows ARM через qemu-system-aarch64 -accel tcg. Именно через TCG. TCG говорит QEMU не использовать аппаратную виртуализацию, а исполнять гостевой CPU через Tiny Code Generator, то есть software/JIT-эмулятор QEMU. Да, это медленней. Но зато мы с таким подходом можем логгировать ИНСТУРКЦИИ арма. Мы можем написать плагин на питоне, который будет из кучи мусора вылавливать нужные нам инструкции. Здесь кроется сложность, в трейсе мы будем получать все события из UEFI, kernel, drivers, usermode.
624
10
A Windows kernel-mode ETW (Event Tracing for Windows) real-time consumer driver. Subscribes to manifest-based ETW providers from kernel mode, decodes event payloads using the binary instrumentation manifest (WEVT_TEMPLATE / CRIM), and prints decoded fields to the kernel debugger. https://github.com/AndreiMuntea/etwkm
769
11
После прочтения статьи стало интересно, исследована ли тема фаззинга драйверов под Windows arm. Оказалось что нет. Готовых инструментов (уровня msfuzz) тоже нет. Но это очень перспективное направление в виду анонса nvidia rtx spark и повсеместное внедрение arm архитектуры
616
12
SMBaloo, Part II: An AI Agent, the ARM64 Genericity Gap, and Windows 11 Kernel Internals https://www.msuiche.com/posts/smbaloo-part-ii-an-ai-agent-the-arm64-genericity-gap-and-windows-11-kernel-internals/
620
13
https://www.youtube.com/live/7Trgnw7HkeE?si=h_kSTSN4JEjGGRqE
603
14
Virtual Machine Introspection https://github.com/vmi-rs/vmi
818
15
Windows Driver Fuzzing. Part 2. Обновил термопасту и решил выжать максимум из этой фаззинг машинки. Недельку пофаззив, я приш
Windows Driver Fuzzing. Part 2. Обновил термопасту и решил выжать максимум из этой фаззинг машинки. Недельку пофаззив, я пришел к выводу, что упора в CPU и ОЗУ нету. Проц не работает на полную мощность и мне это не нравилось, куча ядер и потоков простаивает. Выяснилось, что все упирается в Input/Output систему, а именно в ССД диск. Дело в том, что при фаззинге происходит постоянное чтение и запись следующих данных: 1. snapshot/ — самый большой кусок - 4.1G. Это fast VM snapshot: fast_snapshot.mem_dump, fast_snapshot.qemu_state, state.yaml, overlay/cache для диска. Благодаря этому QEMU быстро откатывается между exec’ами. 2. corpus/ - входные данные, которые дали интересные последствия 3. metadata/, bitmaps/ — метаданные и coverage/bitmap по найденным payload’ам. 4. stats, stats.csv, worker_stats_* — живые stats фаззера и каждого worker’а 5. shared buffers для 16 воркеров 6. redqueen_workdir_* — рабочие каталоги Redqueen для input-to-state/compare solving. Я нашел решение - запихать все в tmpfs (в ОЗУ). То есть, использовать ОЗУ как хранилище необходимых фаззеру данных. 32 Гб хватает. С таким подходом удалось разогнаться в текущей сессии до 22k exec/s, при этом CPU package ~81°C. Правда есть большой минус - при ребуте или каком-то сбое, данные из озу потеряются, поэтому их надо оттуда иногда бэкапить. Теперь я наконец-то смог полностью загрузить 10 ядер, 16 потоков и фаззер работает на полную мощность.
635
16
Интересный проект, но пока не чекал https://github.com/kernullist/PseudoForge
599
17
Linux Kernel Rootkit https://github.com/MatheuZSecurity/Singularity
655
18
Escalating privilege in the system from unsigned driver using throttlestop vulnerability https://github.com/D4rkks/CVE-2025-7771-Vulnerability-Exploration
705
19
Полезная книга, если кто-то также увлекся Windows драйверами. Кстати, на hackerone есть как минимум один вендор у которого windows driver в scope
720
20
Windows User-Mode Shellcode Development Framework (WUMSDF) https://github.com/winterknife/SILVERPICK
857